coinvasxtension.webflow.io
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de coinvasxtension.webflow.io
coinvasxtension.webflow.io semble être une page hébergée sur Webflow se présentant comme une page d’accueil d’intégration aux cryptomonnaies ou d’extension de portefeuille. Le titre de la page fait référence à "Coinbase $ Extension - Getting Started: Wallet Extension", et la capture d’écran montre une image de marque, une mise en page et des messages associés à Coinbase, y compris des invites à se connecter ou à commencer à utiliser des services crypto.
D’après le contenu visible, la page semble conçue pour attirer des utilisateurs intéressés par les comptes de cryptomonnaies, les portefeuilles ou les extensions de navigateur. Cependant, elle est hébergée sur un sous-domaine webflow.io plutôt que sur un domaine d’entreprise autonome officiel, ce qui peut indiquer qu’il s’agit d’une page promotionnelle non officielle, d’une page d’accueil temporaire ou d’une page ressemblante utilisant une infrastructure tierce de création de sites.
Le domaine webflow.io sous-jacent est établi de longue date en tant que domaine de plateforme, mais cet ancienneté ne reflète pas nécessairement l’âge ou la légitimité de cette sous-page spécifique. D’après l’image de marque et le contenu de la page, le site semble cibler les utilisateurs d’une plateforme de cryptomonnaies bien connue et pourrait tenter d’imiter cette marque.
Évaluation de sécurité de coinvasxtension.webflow.io
Cette page présente plusieurs indicateurs de risque au moment de cette analyse. Elle a été signalée par 8 moteurs de sécurité sur 91, avec plusieurs détections la décrivant comme du phishing ou comme malveillante. En outre, l’analyse malware a identifié un élément de page signalé et un lien sortant signalé associés à une classification générique d’objet malveillant. La page imite également de près l’image de marque d’une entreprise de cryptomonnaies bien connue tout en opérant depuis un sous-domaine webflow.io tiers, ce qui peut indiquer une tentative de page ressemblante ou d’usurpation.
Bien que certaines vérifications de listes noires et de bases de données de menaces aient été propres au moment de cette analyse, cela ne l’emporte pas sur la combinaison de détections de phishing par plusieurs moteurs, de résultats suspects concernant des liens externes et du mimétisme visible de la marque dans la capture d’écran. Le domaine lui-même est ancien parce qu’il appartient à la plateforme d’hébergement, mais cela ne doit pas être considéré comme rassurant pour cette page hébergée spécifique.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL/TLS valide émis par Google Trust Services et est servi via l’infrastructure Cloudflare à l’adresse IP 104.18.36.248, avec un hébergement géolocalisé à Toronto, Canada. Les serveurs de noms sont chez Cloudflare, et DNSSEC semble ne pas être signé. L’utilisation de HTTPS est positive pour le chiffrement du transport, mais elle ne vérifie pas à elle seule la légitimité du contenu de la page.
Du point de vue du risque technique, la préoccupation la plus notable est le lien sortant signalé vers gtly.to et le fait que la page soit hébergée comme sous-page sur une plateforme de création de sites plutôt que sur un domaine officiel appartenant à la marque. Cette configuration peut faciliter le déploiement rapide de pages d’usurpation, en particulier lorsqu’elle est combinée à une image de marque copiée et à des appels à l’action de type collecte d’identifiants.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?